Сейчас на форуме: _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› взлом программы под windows mobile
Посл.ответ Сообщение

Ранг: 4.2 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 08 августа 2009 13:48
· Личное сообщение · #1

есть cab файл, при открытии его в winrar отображается список файлов имеющих расширения из цифр, причем некоторые файлы имеют нулевой размер.
есть файл _setup.xml в из которого можно вроде понять, какой из сжатых файлов будет соответствовать какому реальному.
вопросов соответственно 2:
1. как распаковать этот cab
2. какой инструмент есть для отладки (взлома) под wm



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 08 августа 2009 14:18
· Личное сообщение · #2

Распаковать можно вручную и переименовать файлы, что я и делал до того как нашел программу WinCE CABs Analyzer он же msceinf

для взлома можно использовать ida pro. если девайс не залоченый то можно даже отлаживать



Ранг: 4.2 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 08 августа 2009 15:26
· Личное сообщение · #3

извлек, но большинство файлов так и остались нулевого размера
как происходит установка ? после распаковки cab файла видимо что-то должно запуститься ?



Ранг: 4.2 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 08 августа 2009 15:33
· Личное сообщение · #4

и вдогон
как определить тип процессора ?
я в иде выбрал arm, вроде код похож на реальный - правдоподобные имена функций, строк и т.п.
но реального arm кода я до этого не видел, так что может не угадал




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 09 августа 2009 03:24 · Поправил: Getorix
· Личное сообщение · #5

Ну открывать винраром какбы это не лучший вариант
1. Можно воспользоваться прогой WinCE CAB Manager
2. Реально установить каб на девайс или эмулятор и потом переписать файлы на десктоп

Приемущества такого подхода - нормальные имена и расширения файлов.
Далее открываешь .exe или .dll в IDA через визард и изучаешь (она сама определит проц).

-----
Get busy living or get busy dying ©




Ранг: 4.2 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 09 августа 2009 10:11
· Личное сообщение · #6

я использовал для распаковки рекомендованный Veliant'ом WinCE CABs Analyzer
после него остались файлы нулевого размера
поэтому вопрос - установка cab файла - это просто запись содержащихся в нем файлов по определенным в нем же путям или после этого запускается какой-то дополнительный установщик ?




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 09 августа 2009 15:25
· Личное сообщение · #7

Да, виндовый установщик размещает файлы каба по указанным путям, также делает записи в реестре. Это все можно отлично проследить в WinCE CAB Manager.

-----
Get busy living or get busy dying ©





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 25 августа 2009 18:08
· Личное сообщение · #8

IDA отлично отлаживает пороги с архетектурой ARM, с условием что установлен АктивСинк.

-----
-=истина где-то рядом=-





Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 26 августа 2009 00:51
· Личное сообщение · #9

нулевые файлы такими и останутся после установки



Ранг: 29.0 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 26 августа 2009 13:17
· Личное сообщение · #10

skif2008 пишет:
и вдогон
как определить тип процессора ?
я в иде выбрал arm, вроде код похож на реальный - правдоподобные имена функций, строк и т.п.
но реального arm кода я до этого не видел, так что может не угадал

Есть несколько видов АРМа, нужно посмотреть под какую винду он рассчитан, а потом посмотреть какие процы винда поддерживает.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 26 августа 2009 13:44
· Личное сообщение · #11

Да хорош уже, это было месяц назад.


 eXeL@B —› Основной форум —› взлом программы под windows mobile
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати